最近突然迷上了易语言,全身心投入中.....
老婆看我学得用心,出了个题目,否则要收回电脑使用权。。。。汗,她在玩一款垃圾游戏,让我把这游戏外挂试用版给破了
绞尽脑汁,找到了这里,花了一周时间,终于把壳给脱了,ASPack 2.x (without poly) -> Alexey Solodovnikov的,用Borland Delphi5.0编写。
但是这个运行时间限制却破不了,看了论坛众多破文,不得其法请教朋友们给个思路
此程序无注册方式,运行约90分钟左右提示试用时间到期,重启程序后恢复正常。Ollydbg载入后停在:
00493F0C > $ 55 PUSH EBP
00493F0D . 8BEC MOV EBP,ESP
00493F0F 83C4 F4 ADD ESP,-0C
00493F12 53 PUSH EBX
00493F13 B8 E43C4900 MOV EAX,Ex.00493CE4
00493F18 E8 1B29F7FF CALL Ex.00406838
00493F1D 8B1D EC6B4900 MOV EBX,DWORD PTR DS:[496BEC] ; Ex.004977D0
00493F23 . 8B03 MOV EAX,DWORD PTR DS:[EBX]
00493F25 . E8 3EB8FBFF CALL Ex.0044F768
00493F2A . 8B0D 7C694900 MOV ECX,DWORD PTR DS:[49697C] ; Ex.004979AC
00493F30 . 8B03 MOV EAX,DWORD PTR DS:[EBX]
00493F32 . 8B15 E0434800 MOV EDX,DWORD PTR DS:[4843E0] ; Ex.0048442C
00493F38 . E8 43B8FBFF CALL Ex.0044F780
00493F3D . 8B0D 286A4900 MOV ECX,DWORD PTR DS:[496A28] ; Ex.00497980
00493F43 . 8B03 MOV EAX,DWORD PTR DS:[EBX]
00493F45 . 8B15 F0CB4700 MOV EDX,DWORD PTR DS:[47CBF0] ; Ex.0047CC3C
00493F4B . E8 30B8FBFF CALL Ex.0044F780
00493F50 . 8B0D D4694900 MOV ECX,DWORD PTR DS:[4969D4] ; Ex.00497988
00493F56 . 8B03 MOV EAX,DWORD PTR DS:[EBX]
00493F58 . 8B15 18D54700 MOV EDX,DWORD PTR DS:[47D518] ; Ex.0047D564
00493F5E . E8 1DB8FBFF CALL Ex.0044F780
00493F63 . 8B0D B06C4900 MOV ECX,DWORD PTR DS:[496CB0] ; Ex.00497990
00493F69 . 8B03 MOV EAX,DWORD PTR DS:[EBX]
00493F6B . 8B15 40DB4700 MOV EDX,DWORD PTR DS:[47DB40] ; Ex.0047DB8C
00493F71 . E8 0AB8FBFF CALL Ex.0044F780
00493F76 . 8B0D 886A4900 MOV ECX,DWORD PTR DS:[496A88] ; Ex.0049799C
00493F7C . 8B03 MOV EAX,DWORD PTR DS:[EBX]
00493F7E . 8B15 88F74700 MOV EDX,DWORD PTR DS:[47F788] ; Ex.0047F7D4
00493F84 . E8 F7B7FBFF CALL Ex.0044F780
00493F89 . 8B0D 186B4900 MOV ECX,DWORD PTR DS:[496B18] ; Ex.00497970
00493F8F . 8B03 MOV EAX,DWORD PTR DS:[EBX]
00493F91 . 8B15 8C914600 MOV EDX,DWORD PTR DS:[46918C] ; Ex.004691D8
00493F97 . E8 E4B7FBFF CALL Ex.0044F780
00493F9C . 8B0D 606C4900 MOV ECX,DWORD PTR DS:[496C60] ; Ex.004979A4
00493FA2 . 8B03 MOV EAX,DWORD PTR DS:[EBX]
00493FA4 . 8B15 D4334800 MOV EDX,DWORD PTR DS:[4833D4] ; Ex.00483420
00493FAA . E8 D1B7FBFF CALL Ex.0044F780
00493FAF . 8B03 MOV EAX,DWORD PTR DS:[EBX]
00493FB1 . E8 4AB8FBFF CALL Ex.0044F800
00493FB6 . 5B POP EBX
00493FB7 . E8 BCFAF6FF CALL Ex.00403A78
00493FBC . 0000 ADD BYTE PTR DS:[EAX],AL
感谢指点。。。。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!